【SRC实战】合成类小游戏外挂漏洞

挖个洞先
https://mp.weixin.qq.com/s/ZnaRn222xJU0MQxWoRaiJg

“以下漏洞均为实验靶场,如有雷同,纯属巧合”

合成类小游戏三个特点:

1、一关比一关难,可以参考“羊了个羊”

2、无限关卡无限奖励,可以参考“消灭星星”

3、看广告可以获得道具

01

漏洞证明

一、并发漏洞

“通关奖励太少了,如何获得更多金币?”

1、游戏通关奖励30金币

在这里插入图片描述

2、并发数据包

在这里插入图片描述

3、并发前35金币,正常情况通关加30金币,数量应该变为65金币
在这里插入图片描述

4、并发后数量变为3965金币
在这里插入图片描述

二、信息泄露

“游戏第四关开始明显变难,一把游戏十几分钟都通不了,如何作弊速通?”

1、退出游戏,重新进入,返回包存在通关密钥
在这里插入图片描述

2、将通关密钥填入到通关数据包game/passStage中即可速通游戏,结合并发漏洞可无限次获取无限金币

在这里插入图片描述

三、重放漏洞

“看一次广告获得道具+1,如何获得大量道具?”

1、两个游戏道具

道具二:随机清空一个格子

道具三:打乱顺序重新排列
在这里插入图片描述

2、观看广告获取道具

在这里插入图片描述

3、请求包中itemType=3代表道具二,itemType=1代表道具三
在这里插入图片描述

4、重放数据包,游戏道具无限增加

在这里插入图片描述

02

漏洞危害

1、金币可兑换会员等虚拟物品
在这里插入图片描述

2、刷道具,减少视频广告收入
在这里插入图片描述

相关推荐

  1. 智能合约外部调用漏洞

    2024-05-10 06:52:03       9 阅读

最近更新

  1. TCP协议是安全的吗?

    2024-05-10 06:52:03       18 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-05-10 06:52:03       19 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-05-10 06:52:03       18 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-05-10 06:52:03       20 阅读

热门阅读

  1. Scala特殊符号含义

    2024-05-10 06:52:03       10 阅读
  2. Nacos如何支持服务发现和注册?

    2024-05-10 06:52:03       9 阅读
  3. TypeScript综合练习2(文本处理)

    2024-05-10 06:52:03       10 阅读
  4. 条形码获取商品信息

    2024-05-10 06:52:03       11 阅读
  5. 笨蛋学C++ 之 CMake的使用

    2024-05-10 06:52:03       10 阅读
  6. webpack进阶 -- 自定义Plugin,Loader封装&打包优化

    2024-05-10 06:52:03       8 阅读
  7. 【八股系列】vue的双向绑定原理是什么?

    2024-05-10 06:52:03       12 阅读
  8. ELK+kafka日志采集

    2024-05-10 06:52:03       8 阅读
  9. MySQL变量的定义与应用

    2024-05-10 06:52:03       10 阅读